kernel بود كه به فايلاي اچتي ام ميچسبيد.
جداساري اين يكي مثله اين كه هست.
جداسازس اين ويروسه نام برده تو همين تايپيك چي؟
نرم افزاري سراغ دارين.
چون دو باريه با اين ويروس تو يك برنامهي ديگه مواجه شدم...
kernel بود كه به فايلاي اچتي ام ميچسبيد.
جداساري اين يكي مثله اين كه هست.
جداسازس اين ويروسه نام برده تو همين تايپيك چي؟
نرم افزاري سراغ دارين.
چون دو باريه با اين ويروس تو يك برنامهي ديگه مواجه شدم...
سلام
اگر براتون امکان داره چند از این فایل های آلوده به ویروس که میگین رو آپلود کنید که یه برسی بکنیم
با تشکر
شاد باشید
سلام.
Office Scan از TrendMiro مشکلتو حل می کنه.
اگه یه exe هم برام mail بزنی ممنون میشم.
خوب.
اين هم آپلود فايل ولينك دانلود.
ستاپ وينرره كه به ويروس آلوده شده.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
من كه پيشنهاد ميكنم اجراش نكنين.
با سلام
دوستانی که دان کردن میشه بگن این ویروس با چه زبانی نوشته شده چون میتونه جالب باشه
من وقت ندارم وگرنه دانلود میکردم
متاسفانه نتونستم دانلود کنم، بعد اینکه وارد لینک میشم کلی اررور برام میاره
فکر کنم چون ویروس بوده پاکش کردن،
با اين كه وقتي آپلود كردنم اين لينك رو داد.
اما الان كه ميخوام دانلود كنم كلي ارور ميده.
صفحه پر ميشه از ارور.
دوبره آپ كردم.
اين بار تو اين فايل زيپ چهار تا فايله كه دوتاش ويروسي شده ودوتاشم كه فايلاي اولم بودن.
ويك توضيح مختصر.
خوب لبنك دانلودش.
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
File Size: 181 KB
پسوورد:
tajrobenik
سلام
ممنون که باز آپلود کردین، کاره خوبی کردین که هم فایل سالم و هم فایل ویروسی رو گزاشتین کمک کرد یه چیزایی دسگیرمان شود
خوب اول بگم این ویروس با nod32 نسخه آخرش که آپدیت هم شده باشه کامل پاکسازی میشه فایلهایی که ویروسی شدن
هم عین اول درست میشن، در مورد فایل شما که اینطور بود
اگه بخوایم بیشتر در مورد این ویروس بگیم باید بگم این ویروس محتویات خودش رو انتهای فایل اجرایی اضافه میکنه،
البته فقط این نیست بجز این کار ابتدای فایل اجرایی رو با کدهای خودش عوض میکنه یعنی وقتی فایل اجرا میشه
اول کدهای ویروس اجرا میشه بعد در همین زمان اجرا کد های فایل اصلی سره جاشون قرار میگیره و فایل اصلی هم اجرا میکنه
فکر میکنم یا با اسمبلی یا با c نوشته شده باشه
همونطور که دیگر دوستان هم گفتن برای پاکساری از همون nod32 استفاده کنید مشکلتون احتمالا حل بشه
شاد باشید
Last edited by hoax3r; 02-01-2009 at 22:01.
........................
Last edited by hoax3r; 02-01-2009 at 22:02. دليل: اشتباها دوبار فرستادم
هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)